Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PowerDNS Recursor」の「protobuf」処理にサービス拒否の脆弱性

蘭PowerDNS.COMが提供するDNSキャッシュサーバ「PowerDNS Recursor」において、DNSクエリや応答内容を外部サーバに記録する機能にDoS攻撃が可能となる脆弱性が明らかとなった。

外部サーバにDNSメッセージを記録するために用いる「Protocol Buffers」の生成機能に脆弱性「CVE-2022-37428」が明らかとなったもの。

「protobuf」を生成する際のエラー処理に不備があり、細工したリクエストを処理するとサービス拒否を引き起こすおそれがある。

「protobuf」の機能を有効化しており、攻撃者よりアクセスが可能となっている場合に影響があり、重要度は「中(Medium)」とレーティングされている。

同社は、現地時間8月23日に脆弱性を修正した「同4.7.2」「同4.6.3」「同4.5.10」をリリース。アップデートを実施するか、「protobuf」を無効化するなど対策を講じるよう呼びかけている。

脆弱性が判明したことを受けて、日本レジストリサービス(JPRS)からも利用者に対して注意喚起が行われている。

(Security NEXT - 2022/08/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

応募QRコードから応募者の個人情報が閲覧可能に - アトレチコ鈴鹿
特別支援学校で生徒の個人情報含む動画を誤公開 - 埼玉県
USBメモリを紛失、暗号化済みだがPW貼付 - NEXCO西日本
送信した表計算ファイルの非表示部分に無関係の個人情報 - 朝日新聞
サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
先週注目された記事(2024年3月10日〜2024年3月16日)
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
Google、ブラウザ最新版「Chrome 123」をリリース - 複数脆弱性を修正
「GitHub Enterprise Server」に複数脆弱性 - アップデートが公開
フィッシング報告が前月比約35%減 - 悪用URLは約23%増